Что нужно
- адрес проекта:
https://<хост облака>/p/{project}; client_idприложения и, если оно confidential,client_secret;redirect_uri, зарегистрированный в Console.
Вызов
bootstrap на этом пути не участвует. Он нужен только тогда, когда кнопки каналов рисует
ваша страница — см. кнопки каналов.Пять адресов, которых достаточно
Указывайте библиотеке issuer — остальное она возьмёт из discovery сама. Прописывать адреса
руками стоит только там, где клиент discovery не умеет.
Аутентификация запросов
Для облачных эндпоинтов сверх OIDC используется заголовок
X-Veriqa-Cloud-Key — он описан на
странице про кнопки каналов.
Параметры, которые понимает /connect/authorize
Помимо стандартных scope, state, nonce и PKCE:
acr_values=channel:<тип>— сузить набор каналов до перечисленных (несколько значений разделяются пробелом);ui_locales— язык окна входа;ui_config— код набора настроек окна, заведённого владельцем проекта; подробнее в разделе про кастомизацию.
Проверка на месте
Статус проекта и его каналов отдаёт публичныйGET /p/{project}/v1/status, здоровье инстанса —
GET /v1/health. Оба без аутентификации, удобны для мониторинга и для быстрой проверки «дело во
мне или в облаке».